chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)包的過濾、排序和解碼

馬哥Linux運(yùn)維 ? 來源:華三官網(wǎng) ? 作者:華三官網(wǎng) ? 2022-07-01 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一:數(shù)據(jù)包過濾過濾需要的IP地址 ip.addr==

875829fe-f555-11ec-ba43-dac502259ad0.jpg

在數(shù)據(jù)包過濾的基礎(chǔ)上過濾協(xié)議ip.addr==xxx.xxx.xxx.xxx and tcp

87670118-f555-11ec-ba43-dac502259ad0.jpg

過濾端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

87815bee-f555-11ec-ba43-dac502259ad0.png

指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

878f189c-f555-11ec-ba43-dac502259ad0.png

SEQ字段(序列號)過濾(定位丟包問題)

TCP數(shù)據(jù)包都是有序列號的,在定位問題的時(shí)候,我們可以根據(jù)這個(gè)字段來給TCP報(bào)文排序,發(fā)現(xiàn)哪個(gè)數(shù)據(jù)包丟失。

SEQ分為相對序列號和絕對序列號,默認(rèn)是相對序列號顯示就是0 1不便于查看,修改成絕對序列號方法請參考第三式。

879e63ec-f555-11ec-ba43-dac502259ad0.jpg

二:修改數(shù)據(jù)包時(shí)間顯示方式有些同學(xué)抓出來的數(shù)據(jù)包,時(shí)間顯示的方式不對,不便于查看出現(xiàn)問題的時(shí)間點(diǎn),可以通過View---time display format來進(jìn)行修改。

修改前:

87aa38ca-f555-11ec-ba43-dac502259ad0.jpg

修改后:

87b94f86-f555-11ec-ba43-dac502259ad0.png

87c88fc8-f555-11ec-ba43-dac502259ad0.png

三:確認(rèn)數(shù)據(jù)報(bào)文順序有一些特殊情況,客戶的業(yè)務(wù)源目的IP 源目的端口 源目的mac 都是一樣的,有部分業(yè)務(wù)出現(xiàn)業(yè)務(wù)不通,我們在交換機(jī)上做流統(tǒng)計(jì)就不行了,如下圖網(wǎng)絡(luò)架構(gòu)。箭頭是數(shù)據(jù)流的走向,交換機(jī)上作了相關(guān)策略PC是不能直接訪問SER的。

87d32bb8-f555-11ec-ba43-dac502259ad0.png

那我們在排查這個(gè)問題的時(shí)候,我們要了解客戶的業(yè)務(wù)模型和所使用得協(xié)議,很巧合這個(gè)業(yè)務(wù)是WEB。我們從而知道TCP報(bào)文字段里是有序列號的,我們可以把它當(dāng)做唯一標(biāo)示來進(jìn)行分析,也可以通過序列號進(jìn)行排序。

一般抓出來的都是相對序列號0 1不容易分析,這里我們通過如下方式進(jìn)行修改為絕對序列號。

Edit-----preference------protocols----tcp---relative sequence numbers

87df2e18-f555-11ec-ba43-dac502259ad0.jpg

修改參數(shù)如下:

87ec7316-f555-11ec-ba43-dac502259ad0.png

我拿TCP協(xié)議舉例

87fe4262-f555-11ec-ba43-dac502259ad0.jpg

把TCP的這個(gè)選項(xiàng)去除掉

880c30e8-f555-11ec-ba43-dac502259ad0.jpg

最后的效果:

8818f526-f555-11ec-ba43-dac502259ad0.jpg

四:過濾出來的數(shù)據(jù)包保存我們抓取數(shù)據(jù)包的時(shí)候數(shù)據(jù)量很大,但對于我們有用的只有幾個(gè),我們按條件過濾之后,可以把過濾后的數(shù)據(jù)包單獨(dú)保存出來,便于以后來查看。

882a7576-f555-11ec-ba43-dac502259ad0.png

88483854-f555-11ec-ba43-dac502259ad0.jpg

五:數(shù)據(jù)包計(jì)數(shù)統(tǒng)計(jì)網(wǎng)絡(luò)里有泛洪攻擊的時(shí)候,我們可以通過抓包進(jìn)行數(shù)據(jù)包個(gè)數(shù)的統(tǒng)計(jì),來發(fā)現(xiàn)哪些數(shù)據(jù)包較多來進(jìn)行分析。

8852542e-f555-11ec-ba43-dac502259ad0.png

Statistics------conversations

885d99ce-f555-11ec-ba43-dac502259ad0.jpg

六:數(shù)據(jù)包解碼IPS發(fā)送攻擊日至和防病毒日志信息端口號都是30514,SecCenter上只顯示攻擊日志,不顯示防病毒日志。查看IPS本地有病毒日志,我們可以通過在SecCenter抓包分析確定數(shù)據(jù)包是否發(fā)送過來。

發(fā)過來的數(shù)據(jù)量比較大,而且無法直接看出是IPS日志還是AV日志,我們先把數(shù)據(jù)包解碼。

(由于沒有IPS的日志抓包信息,暫用其他代替)

解碼前:

886c86b4-f555-11ec-ba43-dac502259ad0.jpg

解碼操作:

887eafba-f555-11ec-ba43-dac502259ad0.png

888ee9c0-f555-11ec-ba43-dac502259ad0.png

解碼后:

889ff594-f555-11ec-ba43-dac502259ad0.jpg

七:TCP數(shù)據(jù)報(bào)文跟蹤查看TCP的交互過程,把數(shù)據(jù)包整個(gè)交互過程提取出來,便于快速整理分析。

88aefefe-f555-11ec-ba43-dac502259ad0.png

88c3e3b4-f555-11ec-ba43-dac502259ad0.jpg

八:通過Wireshark來查看設(shè)備的廠家查看無線干擾源的時(shí)候,我們可以看出干擾源的mac地址,我們可以通過Wireshark來查找是哪個(gè)廠商的設(shè)備,便于我們快速尋找干擾源。

例如:mac地址是A4-4E-31-30-0B-E0

88d37ec8-f555-11ec-ba43-dac502259ad0.jpg

我們通過Wireshark安裝目錄下的manuf文件來查找

88db74b6-f555-11ec-ba43-dac502259ad0.jpg

原文標(biāo)題:8 個(gè)常用的 Wireshark 使用技巧

文章出處:【微信公眾號:馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭靜

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1433

    瀏覽量

    83777
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1110

    瀏覽量

    34049
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    270

    瀏覽量

    25657

原文標(biāo)題:8 個(gè)常用的 Wireshark 使用技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    MIMXRT1189奇數(shù)長度UDP數(shù)據(jù)包的最后一個(gè)字節(jié)出現(xiàn)問題,為什么?如何解決?

    我遇到了一個(gè)問題,即奇數(shù)長度 UDP 數(shù)據(jù)包的最后一個(gè)字節(jié)無法通過線路正確發(fā)送。最后一個(gè)字節(jié)似乎是未初始化或過時(shí)的數(shù)據(jù)。如果我將 UDP 數(shù)據(jù)包填充到偶數(shù)長度(2 字節(jié)綁定),則數(shù)據(jù)
    發(fā)表于 04-17 07:47

    PI7C9X2G304EV:PCI Express Gen 2 數(shù)據(jù)包交換機(jī)的深度解析

    PI7C9X2G304EV:PCI Express Gen 2 數(shù)據(jù)包交換機(jī)的深度解析 在當(dāng)今的電子設(shè)備中,PCI Express(PCIe)技術(shù)扮演著至關(guān)重要的角色,它為設(shè)備之間的數(shù)據(jù)傳輸提供了
    的頭像 發(fā)表于 04-16 17:30 ?421次閱讀

    CW32R030可以兼容BLE及XN297L數(shù)據(jù)包,請問這個(gè)XN297L數(shù)據(jù)包是什么?

    CW32R030可以兼容BLE及XN297L數(shù)據(jù)包,請問這個(gè)XN297L數(shù)據(jù)包是什么?
    發(fā)表于 01-20 06:37

    bk3633 usb 設(shè)備如何讀取主機(jī)向端點(diǎn)0 發(fā)送數(shù)據(jù)包

    bk3633 usb 設(shè)備如何讀取主機(jī)向端點(diǎn)0 發(fā)送數(shù)據(jù)包
    發(fā)表于 12-30 13:03

    使用nrf54L15的NORDIC藍(lán)牙芯片,通過串口發(fā)送一幀數(shù)據(jù)包時(shí),會(huì)出現(xiàn)分包發(fā)送分析

    使用nrf54L15的NORDIC藍(lán)牙芯片,通過串口發(fā)送一幀數(shù)據(jù)包時(shí),會(huì)出現(xiàn)分包發(fā)送分析,是什么原因呢
    發(fā)表于 11-17 15:52

    SNN加速器內(nèi)部神經(jīng)元數(shù)據(jù)連接方式

    系統(tǒng),圖中1到N個(gè)方塊分別表示N個(gè)神經(jīng)元,每當(dāng)發(fā)送端一側(cè)的神經(jīng)元產(chǎn)生一個(gè)脈沖時(shí),脈沖信息將會(huì)通過編碼模塊編碼成 AER 脈沖數(shù)據(jù)包,各個(gè)神經(jīng)元產(chǎn)生的脈沖事件將會(huì)按時(shí)間先后順序排列在AER總線上,然后解碼
    發(fā)表于 10-24 07:34

    串口DMA接收數(shù)據(jù)包丟失怎么解決?

    RTT串口DMA接收數(shù)據(jù),超過緩沖區(qū)后為什么會(huì)吞掉一個(gè)數(shù)據(jù)包呢,不能每次處理完后清除緩沖區(qū)數(shù)據(jù)嗎,感覺接收的數(shù)據(jù)是累計(jì)的,累計(jì)滿之后會(huì)重新覆蓋,在最后一個(gè)
    發(fā)表于 09-29 07:50

    邊緣計(jì)算網(wǎng)關(guān)的數(shù)據(jù)過濾功能體現(xiàn)在哪

    邊緣計(jì)算網(wǎng)關(guān)的數(shù)據(jù)過濾功能是其核心能力之一,主要體現(xiàn)在 本地數(shù)據(jù)清洗、冗余剔除、異常值處理、協(xié)議適配過濾及業(yè)務(wù)規(guī)則過濾 五個(gè)層面,通過減少無
    的頭像 發(fā)表于 09-11 11:23 ?944次閱讀
    邊緣計(jì)算網(wǎng)關(guān)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>過濾</b>功能體現(xiàn)在哪

    請問DCTCP與DCUDP 的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?

    DCTCP與DCUDP 的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?
    發(fā)表于 08-06 06:29

    在EZ串行的BLE“無響應(yīng)寫入”中, CAN一次通信中接收的最大數(shù)據(jù)包大小是多少?

    :所有數(shù)據(jù)都顯示在與 ez-Serial 和 PUART 連接的 TeraTerm 上 [問題] (1)在 EZ 串行的 BLE“無響應(yīng)寫入”中, CAN 一次通信中接收的最大數(shù)據(jù)包大小是多少? (2
    發(fā)表于 07-07 07:33

    Linux系統(tǒng)中iptables防火墻配置詳解

    iptables是Linux內(nèi)核中用于配置防火墻規(guī)則的工具。它基于Netfilter框架,可以對通過網(wǎng)絡(luò)接口的數(shù)據(jù)包進(jìn)行過濾、修改等操作。通過設(shè)置一系列規(guī)則,iptables能夠控制哪些數(shù)據(jù)包可以進(jìn)入或離開系統(tǒng),從而實(shí)現(xiàn)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-18 15:25 ?1251次閱讀

    藍(lán)牙數(shù)據(jù)通道空口數(shù)據(jù)包

    ? 與藍(lán)牙廣播相對應(yīng),藍(lán)牙數(shù)據(jù)包是另一種Bluetooth LE packet。藍(lán)牙數(shù)據(jù)包是藍(lán)牙數(shù)據(jù)信道空中的簡稱,表示空中
    發(fā)表于 06-03 10:51

    能否使用兩個(gè) FX3 設(shè)備實(shí)現(xiàn) USB 數(shù)據(jù)包嗅探、插入和移除?

    能否使用兩個(gè) FX3 設(shè)備實(shí)現(xiàn) USB 數(shù)據(jù)包嗅探、插入和移除?如果需要,除了兩個(gè) FX3 設(shè)備外,還需要哪些硬件(如果有的話)?
    發(fā)表于 05-26 07:16

    更改最大數(shù)據(jù)包大小時(shí)無法識別USB設(shè)備如何解決?

    將生產(chǎn)者 EP 端點(diǎn)描述符中的最大數(shù)據(jù)包大小從 1024 字節(jié)更改為 512 字節(jié)時(shí),無法識別 USB 設(shè)備。 請告知如何解決這個(gè)問題。
    發(fā)表于 05-20 08:13

    使用CyU3PDmaChannelCommitBuffer提交超過1024字節(jié)數(shù)據(jù)時(shí)usb異常大怎么解決?

    你好,我正在嘗試使用fx3實(shí)現(xiàn)USB3Vision設(shè)備,但是當(dāng)我使用CyU3PDmaChannelCommitBuffer函數(shù)提交超過1024字節(jié)數(shù)據(jù)時(shí),主機(jī)獲取到的USB數(shù)據(jù)包變得非常大
    發(fā)表于 05-13 06:11